نزدیک به ۱۷۰ هزار نفر قربانی نقض دادههای Sandhills Medical
خلاصهٔ کاملتر
سازمان بهداشتی Sandhills Medical Foundation که در کارولینای جنوبی آمریکا فعالیت میکنه، یه نقض امنیتی بزرگ رو فاش کرد که تقریباً ۱۷۰ هزار نفر رو تحت تأثیر قرار داده. طبق اعلام رسمی این سازمان، حمله باجافزاری در ۸ می ۲۰۲۵ کشف شده بود.
چیزی که این ماجرا رو بیشتر جالب و نگرانکننده میکنه، تأخیر تقریباً یکساله در افشای عمومی اونه. Sandhills Medical تا آوریل ۲۰۲۶ صبر کرد تا ماجرا رو به صورت رسمی اطلاعرسانی کنه، در حالی که در این مدت با نیروهای انتظامی، متخصصان امنیت سایبری و یه شرکت جرمشناسی دیجیتال همکاری میکرد تا ابعاد ماجرا رو بررسی کنه.
گروه باجافزاری Inc Ransom که یه گروه جنایت سایبری شناختهشدهست، مسئولیت این حمله رو به عهده داره. این گروه اوایل ژوئن ۲۰۲۵ نام Sandhills Medical رو روی سایت نشت اطلاعاتش منتشر کرد و بعداً فایلهای ادعایی دزدیدهشده از این سازمان رو برای دانلود در دسترس گذاشت.
دامنه اطلاعات فاششده واقعاً نگرانکنندهست. بر اساس اطلاعیه رسمی، دادههای لو رفته شامل موارد زیر میشه: نام، تاریخ تولد، شماره تأمین اجتماعی (SSN)، شماره شناسایی مالیاتی، گواهینامه رانندگی، مدارک شناسایی دولتی، پاسپورت، اطلاعات مالی و پروندههای پزشکی شخصی.
Sandhills Medical در اطلاعیهاش گفته که هکرها اطلاعات شخصی «بیماران منتخب» رو به دست آوردن، ولی گزارشی که به دادستان کل ایالت مِین ارائه داده، نشون میده که تعداد افراد آسیبدیده نزدیک به ۱۷۰ هزار نفره.
این اتفاق یه بار دیگه نشون میده که بخش درمان و بهداشت یکی از اصلیترین اهداف گروههای باجافزاریه. اطلاعات پزشکی و هویتی بیماران از نظر ارزش در بازار سیاه داده خیلی بالاست و همین موضوع این صنعت رو به یه هدف وسوسهانگیز برای مجرمان سایبری تبدیل کرده.
تأخیر یکساله در اطلاعرسانی به افراد آسیبدیده هم خودش یه نقطه نگرانکنندهست؛ چون در این مدت قربانیان نمیدونستن که اطلاعاتشون در معرض خطره و نمیتونستن اقدامات محافظتی لازم مثل تغییر رمزها، مراقبت از حسابهای بانکی یا هشدار به مراکز اعتبارسنجی رو انجام بدن.
نکات کلیدی:
- حمله باجافزاری در می ۲۰۲۵ کشف شد، ولی افشای عمومی تقریباً یک سال طول کشید
- گروه Inc Ransom مسئول حمله بوده و دادهها رو روی سایت نشتیشون منتشر کرده
- نزدیک به ۱۷۰ هزار نفر تحت تأثیر این نقض داده قرار گرفتن
- اطلاعات فاششده شامل SSN، پاسپورت، گواهینامه، اطلاعات مالی و پرونده پزشکی میشه
- بخش بهداشت و درمان همچنان یکی از اصلیترین اهداف حملات باجافزاریه




